hi,
mal abseits von der fragestellung ein paar kleine hinweise bzgl. der sicherheit:
VALUES
(
'" . addslashes($_POST["name"]) . "',
'" . addslashes($_POST["email"]) . "',
'" . addslashes($_POST["url"]) . "',
'" . addslashes($_POST["betreff"]) . "',
'" . addslashes($_POST["text"]) . "',
1. bitte nutze nicht addslashes(), um daten vor dem einsetzen in eine mysql-query zu entschärfen - extra für diesen zweck gibt es die funktionen mysql_escape_string() (veraltet) bzw. mysql_real_escape_string().
'" . $_SERVER["HTTP_USER_AGENT"]. "',
'" . $_SERVER['HTTP_REFERER']. "',
2. diese beiden werte kommen ebenfalls vom client, und können damit genauso _beliebige_ werte enthalten, wie dir vorherigen formulardaten auch.
also ist eine absicherung hier genauso angebracht, wie oben.
gruß,
wahsaga
/voodoo.css:
#GeorgeWBush { position:absolute; bottom:-6ft; }